INFSA-2024:9404: Устранение уязвимости libgcrypt

Информация о бюллетене

Идентификатор: INFSA-2024:9404

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:57:34 UTC

Информация о пакете

Библиотека libgcrypt обеспечивает реализацию различных криптографических алгоритмов общего назначения.

Описание уязвимостей

  • CVE-2024-2236

    Уязвимость криптографической библиотеки Libgcrypt связана с недостаточной защитой служебных данных в результате расхождения во времени. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку Блейхенбахера (Bleichenbacher) или атаку Марвина (Marvin).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-2236
БДУ — BDU:2024-02088
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты